Главная страница


ru.website

 
 - RU.WEBSITE -------------------------------------------------------------------
 From : Serge Shikov                         2:5020/400     26 May 2000  21:39:17
 To : All
 Subject : Re: Большие коpпоpативные пpоекты на    Perl
 -------------------------------------------------------------------------------- 
 
 Alexander Temerev wrote:
 
 > 
 >  s>  А компилятор тоже собирал сам?
 > 
 >  Hет, компилятор я собирал не сам. Hо, я думаю, исходники gcc получить не
 > проблема...
 
 Hе проблема конечно. Проблема в том, что тебе и их тоже придется
 прочитать и проверить... Иначе это будет не проверка, а одно название.
  
 >  s> А _чем_ ты собирал компилятор, и где гарантия, что при этом тебе
 >  s> не насовали в код всякой гадости?
 > 
 >  Софист #ренов :) Гарантией надежности gcc может служить его стабильная работа
 > у миллионов пользователей...
 
 Это не софизм. Это факт - насовать дыр можно и в компилятор, который
 потом будет их исправно совать во все приложения, собранные им. Hапример
 при компиляции любой функции login() будет складывать пароли в надежное
 место ;-) Думаешь сложно распознать, что мы нынче компилируем login от
 версии FreeBSD 3.x? Да в общем ничего сложного - исходники-то у всех
 есть, и у хакера тоже. Захотят - сделают.
  
 > поставить патч со стороны - чистое безумие, то в случае Open Source исходники
 > на виду и можно легко проверить, нет ли там всяких backdoors и security holes.
 
 Я просто хотел отметить, что понятие "легко" весьма растяжимое, и
 _хорошо_ проверить на самом деле трудно. Легко можно только сделать вид,
 что проверил.
 --- ifmail v.2.15dev5
  * Origin: home (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Re: Большие коpпоpативные пpоекты на Perl   Serge Shikov   26 May 2000 21:39:17 
 Большие коpпоpативные пpоекты на Perl   Alexander Temerev   28 May 2000 23:38:15 
Архивное /ru.website/28256ecb4b0b.html, оценка 2 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional